Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.8% | 💥 PoC | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por el parámetro langtype en /setting/setLanguageCfg | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio del parámetro devicemac en /setting/setDeviceName | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 5/5/2022 | 17/6/2026 | Se ha detectado E7que TOTOLINK N600R versión v5.3c.5507_B20171031, contiene una vulnerabilidad de inyección de comandos por medio del parámetro QUERY_STRING en la función "Main" | |
| Modificada | Crítica (9.8) | 3.0% | — | Totolink A7100ru Firmware | 5/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setWiFiWpsStart del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida | |
| Modificada | Crítica (9.8) | 3.0% | — | Totolink A7100ru Firmware | 5/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setWiFiWpsCfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida | |
| Modificada | Crítica (9.8) | 3.0% | — | Totolink A7100ru Firmware | 5/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setWiFiSignalCfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida | |
| Modificada | Crítica (9.8) | 3.0% | — | Totolink A7100ru Firmware | 5/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setWiFiAdvancedCfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida | |
| Modificada | Crítica (9.8) | 3.0% | — | Totolink A7100ru Firmware | 5/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setL2tpServerCfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida | |
| Modificada | Crítica (9.8) | 3.0% | — | Totolink A7100ru Firmware | 5/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setParentalRules del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida | |
| Modificada | Crítica (9.8) | 3.0% | — | Totolink A7100ru Firmware | 5/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz setOpenVpnCfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida | |
| Modificada | Crítica (9.8) | 3.0% | — | Totolink A7100ru Firmware | 5/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección de comandos en la interfaz delParentalRules del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a un atacante ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida | |
| Modificada | Crítica (9.8) | 3.0% | — | Totolink A7100ru Firmware | 5/5/2022 | 17/6/2026 | Se ha detectado que se presenta una vulnerabilidad de inyección de comandos en la interfaz setopenvpnclientcfg del router TOTOlink A7100RU (versión v7.4cu.2313_b20191024), que permite a atacantes ejecutar comandos arbitrarios mediante una carga útil cuidadosamente construida | |
| Modificada | Media (6.1) | 0.57% | — | Totolink N200re FirmwareTotolink N100re Firmware | 2/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting (XSS) en la página de error de los routers Totolink N200RE y N100RE versión 2.0, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio del elemento SCRIPT | |
| Modificada | Alta (7.5) | 0.96% | — | Totolink Ex300 V2 Firmware | 31/3/2022 | 17/6/2026 | Se ha detectado que totolink EX300_v2 versión V4.0.3c.140_B20210429, contiene una vulnerabilidad de inyección de comandos por medio del componente cloudupdate_check | |
| Modificada | Media (6.5) | 0.55% | — | Totolink Ex300 V2 FirmwareTotolink A720r Firmware | 31/3/2022 | 17/6/2026 | totolink EX300_v2, versión V4.0.3c.140_B20210429 y A720R ,versión V4.1.5cu.470_B20200911, presentan un problema que causa un consumo no controlado de recursos | |
| Modificada | Media (6.1) | 0.64% | — | Totolink Ex300 V2 Firmware | 31/3/2022 | 17/6/2026 | Se ha detectado que totolink EX300_v2 versión V4.0.3c.140_B20210429, contiene una vulnerabilidad de tipo cross-site scripting (XSS) reflejada por medio del componente /home.asp | |
| Modificada | Alta (8.8) | 4.4% | — | Totolink Ex300 V2 FirmwareTotolink Ex1200t Firmware | 30/3/2022 | 17/6/2026 | Totolink EX300_v2 versión V4.0.3c.140_B20210429 y EX1200T versión V4.1.2cu.5230_B20210706, no contienen un mecanismo de autenticación | |
| Modificada | Alta (8.8) | 1.2% | — | Totolink A3100r Firmware | 30/3/2022 | 9/7/2026 | Totolink A3100R versión V5.9c.4577, sufre de Uso de Valores Insuficientemente Aleatorios por medio de la configuración web. El SESSION_ID es predecible. Un atacante puede secuestrar una sesión válida y realizar más operaciones maliciosas | |
| Modificada | Crítica (9.8) | 13% | — | Totolink A3100r Firmware | 30/3/2022 | 9/7/2026 | En Totolink A3100R Versión 5.9c.4577, varias páginas pueden ser leídas por curl o Burp Suite sin autenticación. Además, pueden establecerse configuraciones de administración sin cookies | |
| Modificada | Alta (8.8) | 0.92% | — | Totolink A3100r Firmware | 30/3/2022 | 9/7/2026 | En totolink a3100r versión V5.9c.4577, la contraseña de telnet embebida puede ser detectada desde el firmware oficial liberado. Un atacante, que ha sido conectado a Wi-Fi, puede fácilmente telnet en el objetivo con la shell root si el telnet es la función habilitada | |
| Modificada | Crítica (9.8) | 2.6% | — | Totolink Ar3100r Firmware | 30/3/2022 | 9/7/2026 | totolink a3100r versión V5.9c.4577, es vulnerable a una inyección de comandos del sistema operativo. El backend de una página está ejecutando el comando "ping", y el campo de entrada no filtra apropiadamente los símbolos especiales. Esto puede conllevar a ataques de inyección de comandos | |
| Modificada | Media (6.5) | 5.5% | — | Totolink A3100r Firmware | 30/3/2022 | 9/7/2026 | En Totolink A3100R versión V5.9c.4577, "test.asp" contiene una función tipo API, que no está autenticada. Usando esta función, un atacante puede configurar múltiples ajustes sin autenticación | |
| Modificada | Alta (8.1) | 1.7% | — | Totolink Ex300 V2 Firmware | 30/3/2022 | 17/6/2026 | Se ha detectado que totolink EX300_v2 versión V4.0.3c.140_B20210429, contiene una vulnerabilidad de inyección de comandos por medio del componente process forceugpo | |
| Modificada | Crítica (9.8) | 1.1% | — | Totolink T10 V2 Firmware | 25/3/2022 | 17/6/2026 | Se presentan dos vulnerabilidades de desbordamiento del búfer en T10 V2_Firmware versión V4.1.8cu.5207_B20210320, en la función http_request_parse cuando son procesados datos del host en el proceso de petición HTTP | |
| Modificada | Crítica (9.8) | 3.4% | — | Totolink N600r Firmware | 22/3/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7570_B20200620, contiene una vulnerabilidad de inyección de comandos por medio del parámetro langType en la interfaz de inicio de sesión |